Buen día compañeros, tengo un problema que no he podido resolver se trata del siguiente, tengo una tienda virtual y en ella los clientes se pueden registrar y loguear,hasta ahí todo bien, el problema viene en cuando quiero que el cliente modifique sus datos de perfil, como su teléfono, dirección, etc.
bien tengo un archivo llamado perfil.php y ahi es donde me deben de aparecer todos sus datos del cliente y los campos editables, se que para actualizar datos es con UPDATE en mySql pero el problema viene que jalo las variables con GET y en la ruta del navegador me aparece, midominio.com/perfil.php?usuario=3, pero si por ejemplo lo modifico a
midominio.com/perfil.php?usuario=2 me aparecen los datos de otro cliente registrado y pues eso es un problema enorme de seguridad,como podré resolver eso? bueno espero que me entiendan, saludos.